Et si tu regardes ici: http://lwn.net/Articles/347547/ l'implémentation de la sandbox a l'air très complexe même avec seccomp: leur méthode actuelle désassemble le code 'untrusted' quand même!
Je crois qu'il y avait des patch pour seccomp pour le rendre plus simple à utiliser mais ils ont été rejeté.
Hors quasiment tout ce qui est complexe est buggé, donc la situation actuelle ne me parait pas idéale..
[^] # Re: Bonne interview
Posté par reno . En réponse à la dépêche Linus Torvalds : l’interview anniversaire des 20 ans du noyau. Évalué à 3.
Merci pour le rappel de seccomp.
Cependant d'après http://code.google.com/p/chromium/wiki/LinuxSandboxing ce n'est pas l'option choisie par défaut, j'ignore pourquoi..
Et si tu regardes ici: http://lwn.net/Articles/347547/ l'implémentation de la sandbox a l'air très complexe même avec seccomp: leur méthode actuelle désassemble le code 'untrusted' quand même!
Je crois qu'il y avait des patch pour seccomp pour le rendre plus simple à utiliser mais ils ont été rejeté.
Hors quasiment tout ce qui est complexe est buggé, donc la situation actuelle ne me parait pas idéale..